>> 2. Если вы поверели майнтейнерам вашего дистрибутива на слово, почему вы не
>> верите майнтейнеру самодостаточной программы?
> Ну почему не верю - верю. Только вот доверять "левому" источнику пакетов
> не могу, поскольку не могу быть уверен в том, что в
> процесс упаковки программы в пакет не вмешался кто-то еще кроме "майнтейнера
> самодостаточной программы".Кхм. Под "майнтейнером самодостаточной программы" я понимаю автора этой самой программы, который её сам упаковывает в стандартный пакет.
Вы считаете автора программы левым источником, в пакеты которого всякий может вмешаться, а майнтейнеров дистрибутива, которые эту программу перепаковывают - не левым источником?
>> И да, имхо, стопятьсот репозиториев, в которых майнтейнеры пересобирают один и тот
>> же libastral стопятьсот раз - это зло.
> Это с одной стороны. А с другой - "стопятьсот" версий libastral в
> системе, включая древние и дырявые (ну не захотел "майнтейнер самодостаточной программы"
> поправить в своей "самодостаточной программе" пять строчек и вместо этого упаковал
> древнющую дрявую libastral, которую уже никто никогда не обновит и не
> исправит) - тоже как бы не совсем "добро". В одной системе
> ("Не проти ночі згадуючи") уже есть "библиотечный ад", давайте и в
> нормальных системах разведем, а то не солидно как-то...
В нормальных системах тоже самое называется "адом завасимостей", который майнтейнерам дистрибутивов приходится расхлёбывать из-за современной архитектуры репозиториев. А возможность упаковать собственные библиотеки в свою песочницу, от этого ада как раз позволит избавиться.